IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

journal d'événement win serveur 2003


Sujet :

Windows Serveur

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Octobre 2005
    Messages
    120
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 120
    Par défaut journal d'événement win serveur 2003
    Bonjour,

    J'aurais une petite question pour vous. J'ai mis en place l'enregistrement des evenement de connexion (et de déco) sur notre réseau. Ces événements s'enregistent bien dans le journal d'evenement. Mais celui ci se retrouve très vite saturè. Je voulais savoir si on pouvait automatiser l'archivage de se journal ou être avertis pas mail ou sauvegarder ces événement dans un autre endroit plus volumineux).

    Je vous remercie d'avance pour votre aide.

    @ plus tard

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Sur mon site, il y a un projet que je développe et maintiens qui s'appelle WinAgentLog.

    Il permet de récupérer "au fil de l'eau" les événements Windows EventLog et de les transférer en temps réel en utilisant le protocole syslog vers un concentrateur de logs syslog.

    En général, ce concentrateur de log est une machine Unix (Linux va très bien) qui fait tourner le démon syslog ou syslog-ng. Tu peux gérer sur cette machine la sauvegarde de tes logs et leur durée de rétention (avec logrotate).
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre confirmé
    Inscrit en
    Octobre 2005
    Messages
    120
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 120
    Par défaut
    merci pour ta réponse,
    j aurais une petite questions concernant ce logiciel. Il renvoi les log sur un autre ordinateur (équipé d'un concentrateur de log syslog). Mais peut il renvoyer ces log si le PC est éteint? En faite j aimerait renvoyer les log sur mon poste mais je ne veux pas le laisser allumer tout le temps.

    Merci pour ton aide

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Citation Envoyé par corwin44 Voir le message
    Il renvoi les log sur un autre ordinateur (équipé d'un concentrateur de log syslog). Mais peut il renvoyer ces log si le PC est éteint?
    J'espère que tu parles du PC qui doit recevoir les logs. Oui, le protocole syslog utilise UDP, le paquet sera transmis mais ne sera pas recu, pas de problème, pas de rétention sur le réseau. Juste un paquet émis et pas traité.

    Si tu parles du PC qui envoie les logs, s'il est éteint, je ne peux rien pour toi .
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  5. #5
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Par défaut
    salut

    le programme de ram0000 est interaissante à tester, mais tu peux augmenter la taille du fichier log et modifier les options de l obs event

    a+

  6. #6
    Membre Expert
    Avatar de Senji
    Inscrit en
    Juillet 2008
    Messages
    1 144
    Détails du profil
    Informations forums :
    Inscription : Juillet 2008
    Messages : 1 144
    Par défaut
    + 1


    Procédure pour définir la taille d'un journal et les options de remplacement
    Pour définir la taille d'un journal et les options de remplacement
    , procédez comme suit : 1. Cliquez sur Démarrer, puis sur Panneau de configuration. Cliquez sur Performances et maintenance, sur Outils d'administration, puis double-cliquez sur Gestion de l'ordinateur. Ou bien, ouvrez la console MMC contenant le composant logiciel enfichable de l'Observateur d'événements.
    2. Dans l'arborescence de la console, développez Observateur d'événements, puis cliquez avec le bouton droit sur le journal dans lequel vous voulez définir la taille et les options de remplacement.
    3. Sous Taille de journal, tapez la taille souhaitée dans la boîte de dialogue Taille maximale du journal.
    4. Sous Lorsque la taille maximale du journal est atteinte, cliquez sur l'option de remplacement souhaitée.
    5. Su vous voulez effacer le contenu du journal, cliquez sur Effacer le journal.
    6. Cliquez sur OK.
    Source M$

    bye

Discussions similaires

  1. Sauvegarde de la base de registre win serveur 2003
    Par abouam dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 29/10/2007, 18h00
  2. Antivirus pour Win Serveur 2003
    Par abouam dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 29/10/2007, 11h09
  3. [Win Serveur 2003 SP1] Langue
    Par lenoil dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 17/08/2007, 13h48
  4. Problème installation de SP1 pour win serveur 2003
    Par VIPYAO dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 06/02/2007, 17h41
  5. emule restriction win serveur 2003
    Par pinocchio dans le forum Windows Serveur
    Réponses: 3
    Dernier message: 22/09/2005, 15h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo